Эти две недели подряд — целая серия инцидентов безопасности. Ваш аккаунт может быть опаснее, чем вы думаете
В последнее время в кругу происходят один за другим инциденты безопасности: у кого-то украли аккаунт, после заморозки доступ к API так и не убрали — 340 тысяч USDT всё равно перевели; а ещё из‑за уязвимости в шлюзе в одной публичной сети токены просто эмитировали, пришлось напрямую перезапустить сеть.
Самое главное, что я вынес из этого: большинство людей теряют деньги не из‑за рынка, а из‑за небезопасных привычек.
Вот несколько конкретных советов — на всё уйдёт всего десять минут.
Первое: минимизируйте права API. Для торговых/автоматизированных и follow‑инструментов оставляйте только чтение и торговлю. Право на вывод средств — никогда не включайте. Обязательно привяжите IP‑белый список. Всё, что не используется, нужно удалить сразу. Именно на API «попался» тот кейс со 340 тысячами U.
Второе: включите белый список адресов для вывода. Разрешайте вывод только на несколько адресов, которые вы используете чаще всего. Даже если аккаунт взломают и войдут — деньги всё равно не смогут вывести.
Третье: настройте антифишинговый код. Начиная с этого момента во всех официальных письмах будет присутствовать эта комбинация. Если кода нет — это мошенничество.
Четвёртое: если можно использовать ключи для входа/пароли, не ограничивайтесь SMS‑подтверждением. Каждый год есть случаи, когда номер телефона перехватывают.
Пятое: для крупных активов, которые вы долго не трогаете, используйте холодный кошелёк. А ончейн‑разрешения/подписанные права (grant) регулярно чистите. Разные «мусорные» разрешения по смарт‑контрактам — это лазейка для хакеров.
И ещё один момент, который многие игнорируют: не нажимайте на ссылки с аирдропами в чатах; не сохраняйте в альбом скриншоты с мнемонической фразой; не доверяйте «службе поддержки» в личных сообщениях.
В бычьем рынке возможностей заработать много, но основной капитал — всего один: если его потерять, вернуть уже не получится.